MiddleSpot
← Back to home

Privacy Policy

Last updated: May 16, 2026

Middle Spot ("we," "our," or "us") is committed to protecting your privacy. This Privacy Policy explains how we handle your information when you use the Middle Spot app.

Our Privacy-First Approach

Middle Spot is built with privacy at its core. We believe meaningful connections shouldn't require surrendering your personal data. We collect only what is necessary to deliver the app's features, and we give you clear controls over your information.


Information We Collect

Information You Provide

Information We Collect Automatically


How We Store Your Information

On Your Device

Your data is cached locally for fast, offline access: prompt answers, encounter records and affinities, and app preferences (conversation tone, voice selection, QR sharing scope, etc.).

In the Cloud (Supabase)

To enable features like encounter history, notifications, and account recovery, certain data is also stored in our secure cloud database (Supabase):

All cloud data is transmitted over HTTPS/TLS and protected by Supabase's security infrastructure.


How We Use Your Information

We use your information to:


AI Processing

Affinity Generation

When you scan someone's QR code, both users' prompt answers are sent to OpenAI's GPT-4 via a secure Supabase edge function. This data is used to identify affinities and generate conversation prompts and psychological insights. The generated affinity is then stored in your encounter record (both on device and in Supabase). OpenAI's API key is never embedded in the app — it lives exclusively in our server-side environment.

Voice Transcription

When you record a voice answer, the audio file is sent to OpenAI's Whisper API via a Supabase edge function. The transcribed text is returned, the audio file is immediately deleted from our servers and your device, and only the text is stored. OpenAI processes this data according to their privacy policy.


Information Sharing

We do not:


Your QR Code

Your QR code is encrypted with AES-256-GCM and contains your user ID (a randomly generated identifier), your name, your pronouns (if provided), and your prompt answers (all answers, or a selected subset if you use the partial sharing mode). You can also set an expiration time for your QR code (10 minutes, 1 hour, 24 hours, or never). This information is only shared when you explicitly show your QR code to someone and they scan it with their camera.


Location Privacy

If you enable location tagging:


Your Rights and Choices

You can:


Data Deletion

You can permanently delete your account from within the app:

  1. Open Middle Spot → Settings
  2. Scroll to the bottom and tap Delete account
  3. Confirm — your account and all associated data are immediately and permanently removed from our servers

If you no longer have access to the app, email us at gate@middlespot.app with the subject "Account Deletion Request" and we will complete deletion within 7 days.

Note: Deleting the app from your device removes your local cached data but does NOT delete your account or server-side data. Use the in-app deletion flow above for complete removal.


Authentication

Middle Spot supports two sign-in methods:

Both methods use industry-standard OAuth 2.0 with nonce-based CSRF protection. Authentication tokens are stored in your device's Keychain.


Third-Party Services

Service Purpose
SupabaseBackend database, authentication, real-time sync, and cloud storage
OpenAI (GPT-4)Affinity detection and conversation prompt generation
OpenAI (Whisper)Voice answer transcription
Apple Sign InAuthentication
Google Sign-InAuthentication
OneSignalPush notification delivery
RevenueCatIn-app purchase and premium subscription management
SentryCrash reporting and error monitoring (PII-scrubbed)
WeatherKit (Apple)Atmospheric context for encounter records

Children's Privacy

Middle Spot is not intended for users under 13 years of age. We do not knowingly collect information from children under 13.


Changes to This Policy

We may update this Privacy Policy from time to time. We will notify you of significant changes through the app or via email.


Contact Us

Questions about this Privacy Policy or your data? Reach us at gate@middlespot.app

Meaningful connections, privacy protected.

Politique de confidentialité

Dernière mise à jour : 16 mai 2026

Middle Spot (« nous », « notre » ou « nos ») s'engage à protéger votre vie privée. Cette politique de confidentialité explique comment nous traitons vos informations lorsque vous utilisez l'application Middle Spot.

Notre approche axée sur la confidentialité

Middle Spot est conçu avec la confidentialité en son cœur. Nous croyons que des connexions significatives ne devraient pas nécessiter de sacrifier vos données personnelles. Nous ne collectons que ce qui est nécessaire pour fournir les fonctionnalités de l'application, et nous vous donnons des contrôles clairs sur vos informations.


Informations que nous collectons

Informations que vous fournissez

Informations collectées automatiquement


Comment nous stockons vos informations

Sur votre appareil

Vos données sont mises en cache localement pour un accès rapide hors ligne : réponses aux questions, enregistrements de rencontres et affinités, et préférences de l'application (ton de conversation, sélection de voix, portée de partage QR, etc.).

Dans le cloud (Supabase)

Pour permettre des fonctionnalités comme l'historique des rencontres, les notifications et la récupération de compte, certaines données sont également stockées dans notre base de données cloud sécurisée (Supabase) :

Toutes les données cloud sont transmises via HTTPS/TLS et protégées par l'infrastructure de sécurité de Supabase.


Comment nous utilisons vos informations

Nous utilisons vos informations pour :


Traitement par intelligence artificielle

Génération d'affinités

Lorsque vous scannez le code QR de quelqu'un, les réponses aux questions des deux utilisateurs sont envoyées à GPT-4 d'OpenAI via une fonction Edge Supabase sécurisée. Ces données servent à identifier des affinités et à générer des amorces de conversation et des perspectives psychologiques. L'affinité générée est ensuite stockée dans votre enregistrement de rencontre (à la fois sur l'appareil et dans Supabase). La clé API d'OpenAI n'est jamais intégrée dans l'application — elle réside exclusivement dans notre environnement côté serveur.

Transcription vocale

Lorsque vous enregistrez une réponse vocale, le fichier audio est envoyé à l'API Whisper d'OpenAI via une fonction Edge Supabase. Le texte transcrit est retourné, le fichier audio est immédiatement supprimé de nos serveurs et de votre appareil, et seul le texte est stocké. OpenAI traite ces données conformément à sa politique de confidentialité.


Partage d'informations

Nous ne :


Votre code QR

Votre code QR est chiffré avec AES-256-GCM et contient votre identifiant utilisateur (un identifiant généré aléatoirement), votre nom, vos pronoms (si fournis) et vos réponses aux questions (toutes les réponses, ou un sous-ensemble sélectionné si vous utilisez le mode de partage partiel). Vous pouvez également définir un délai d'expiration pour votre code QR (10 minutes, 1 heure, 24 heures ou jamais). Ces informations ne sont partagées que lorsque vous montrez explicitement votre code QR à quelqu'un et qu'il le scanne avec son appareil photo.


Confidentialité de la localisation

Si vous activez le marquage de localisation :


Vos droits et choix

Vous pouvez :


Suppression des données

Vous pouvez supprimer définitivement votre compte depuis l'application :

  1. Ouvrez Middle Spot → Réglages
  2. Faites défiler vers le bas et appuyez sur Supprimer le compte
  3. Confirmez — votre compte et toutes les données associées sont immédiatement et définitivement supprimés de nos serveurs

Si vous n'avez plus accès à l'application, envoyez-nous un e-mail à gate@middlespot.app avec le sujet « Demande de suppression de compte » et nous effectuerons la suppression dans les 7 jours.

Remarque : La suppression de l'application de votre appareil supprime vos données mises en cache localement, mais ne supprime PAS votre compte ni les données côté serveur. Utilisez le flux de suppression intégré à l'application ci-dessus pour une suppression complète.


Authentification

Middle Spot prend en charge deux méthodes de connexion :

Les deux méthodes utilisent OAuth 2.0 standard avec protection CSRF basée sur des nonces. Les jetons d'authentification sont stockés dans le Trousseau de votre appareil.


Services tiers

Service Utilisation
SupabaseBase de données backend, authentification, synchronisation en temps réel et stockage cloud
OpenAI (GPT-4)Détection d'affinités et génération d'amorces de conversation
OpenAI (Whisper)Transcription des réponses vocales
Apple Sign InAuthentification
Google Sign-InAuthentification
OneSignalEnvoi de notifications push
RevenueCatGestion des achats intégrés et des abonnements premium
SentryRapports de plantage et surveillance des erreurs (données personnelles supprimées)
WeatherKit (Apple)Contexte atmosphérique pour les enregistrements de rencontre

Confidentialité des mineurs

Middle Spot n'est pas destiné aux utilisateurs de moins de 13 ans. Nous ne collectons pas sciemment d'informations auprès d'enfants de moins de 13 ans.


Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Nous vous informerons des changements importants via l'application ou par e-mail.


Nous contacter

Des questions sur cette politique de confidentialité ou vos données ? Contactez-nous à gate@middlespot.app

Des connexions significatives, la vie privée protégée.